第 2 章 一般ユーザ向け コンピュータのセキュリティ対策
3.3 Mac OS X Server の設定方法
3.3.4. 基本サービスの設定
9.「システム環境設定」の「アカウント」の「ユーザ」タブで、「自動ログインの設定」ボタンを押して
「“ユーザ名”で自動的にログインする」のチェックをはずしておきます。
★注意
Mac OS X Serverにおけるパスワードの有効文字数
Mac OS X Server v10.2においては、パスワードは8文字までしか有効ではありません。パスワード
を解析される場合を考慮すると8文字では足りませんが、パスワードは必ず8文字とし、できるだけ複 雑にします。
画面05:「Webサービス」の設定画面
セキュリティ面ではアクセスログの設定が重要です。「ログ」タブを選択します。
画面06:「ログ」の設定画面
1.「アクセスログを許可する」にチェックが入っていることを確認します。
2.アクセスログのアーカイブ間隔を設定する場合には、「0日ごとにアーカイブを作成する」にチェック
をつけ、0の代わりに適切な値を入力します。
3.「エラーログを許可する」にチェックが入っていることを確認します。
4.エラーログのアーカイブ間隔を設定する場合には、「0日ごとにアーカイブを作成する」にチェックを
つけ、0の代わりに適切な値を入力します。
5.「保存」ボタンを押します。
2) 「DNSサービス」
Mac OS X Serverの「DNSサービス」は、BIND( Berkeley Internet Name Domain)を使用して 実現されています。
BINDについての詳細は以下のURLを参照してください。
●Internet Software Consortium - BIND http://www.isc.org/index.pl?/sw/bind/
Mac OS X Serverではグラフィックインターフェース上でBINDの設定をすることができず、「ター ミナル」を利用してコマンドラインインターフェースですべての設定をする必要があります。
3) 「メールサービス」
Mac OS X Serverのメールサービスを利用すると、メールサーバを稼働できます。メールサービスは
IMAP、POP、SMTPを利用可能です。
Mac OS X Serverでは、通常、インストール時に「サーバアシスタント」を完了すると、メールサー
ビスは自動的に開始しますが、ここでは「サーバ設定」を使ってメールサービスを手動で設定していき ます。
「インターネット」タブを選択し、「メールサービス」を実効して表示されるメニューから、「メール サービスを設定」を選択します。
画面07:「メールサービス」の設定画面
4) 「Appleファイルサービス」
Mac OS X Serverの「Appleファイルサービス」により、Mac OS XやMac OSのコンピュータをク
ライアントとしたファイルサーバを構築することができます。
ここでは、「Appleファイルサービス」を安全に利用するための設定方法について説明します。
「サーバ設定」を起動して「Appleファイルサービス」の設定をします。
画面08:「システム起動時にAppleファイルサービスを開始する」にチェックを入れる
1.「ファイルとプリント」タブを選択し、「Apple」アイコンをクリックして表示されるメニューから、
「Appleファイルサービスの設定」を選択します。
2.「一般」タブを選択し、「システム起動時に Apple ファイルサービスを開始する」にチェックをつけ
ます。
3.「アクセス」タブを選択し、「認証」では、「標準」「Kerberos」「すべてのメソッド」の3つを選択で きますので、運用ポリシーに合わせて選択します。「すべてのメソッド」を選択した場合には、「標準」
認証と「Kerberos」認証の両方に対応します。
4.「ゲストアクセスを有効にする」のチェックがはずれていることを確認します。
5.「安全な接続を使用する」にチェックをつけます。こうすることで、クライアントがMac OS X v10.2 以降だった場合、SSHトンネリングを利用した接続が可能になります。
6.「接続」の「クライアントの最大接続数(ゲストを含む)」では、「無制限」を選択せず、適切な値を 入力して最大接続数を制限します。
7.「ログ」タブを選択し、「アクセスログを許可する」にチェックをつけ、「アクセスログに含めるイベ ントを選択する」に関わるすべてにチェックをつけます。日数は適切な値を入力します。
8.「エラーログ」の「_日ごとにアーカイブを作成する」にチェックをつけ、適切な日数を入力します。
画面09:「ログ」の設定画面
5.「FTPサービス」
Mac OS X Serverの「FTPサービス」は、WU-FTPDをベースにAppleが改善を加えたFTPサーバ
によって実現されています。
WU-FTPDの詳細については以下のURLを参照してください。
●WU-FTPD Development Group http://www.wu-ftpd.org/
「サーバ設定」を起動してApacheの設定をします。「ファイルとプリント」タブを選択し、「FTP」
アイコンをクリックして表示されるメニューから、「FTPを設定」を選択します。
セキュリティ面で重要なのが、「ログ」設定です。「ログ」タブを選択し、すべてのチェックボックス にチェックをつけます。
画面10:すべてのチェックボックスにチェックをつける